SecPost
Open in Telegram
Официальный Telegram-канал российского независимого СМИ о кибербезопасности SecPost.ru Главред @Tim_Root Редакция editor@secpost.ru Реклама @annix_ko
Show moreThe country is not specifiedTechnologies & Applications26 038
2 618
Subscribers
+324 hours
+147 days
+8730 days
Posts Archive
2 618
⚡️ Глобальный отчет о киберугрозах F6: 600 млн утекших строк и рост RaaS-группировок.
🚨 Ключевые тренды — смещение вымогателей с шифрования на шантаж публикацией, активное применение ИИ и многоэтапные атаки с обходом EDR.
💻 Лидером по числу инцидентов стала группировка Qilin (свыше 1000 атак), а самыми уязвимыми секторами оказались производство, финансы и госструктуры. Подробнее — в материале SecPost 😍
📸: magnific.com
—
Подать заявку в рейтинг «Новая элита кибербеза»
2 618
🛡 Киберучения: 8 шагов проверки готовности к инциденту.
🚨 План реагирования еще не гарантирует, что сотрудники смогут выполнить его во время атаки. При реальном инциденте может выясниться, что контакты устарели, полномочия распределены неясно, а предусмотренный порядок действий нельзя полностью выполнить после отказа части инфраструктуры.
Восемь шагов подготовки, проведения и разбора киберучений — в карточках SecPost 😍
—
Подать заявку в рейтинг «Новая элита кибербеза»
2 618
🔒 «Ни один из выданных НУЦом сертификатов не соответствует проектируемым требованиям»: Минцифры подготовило правила для сертификатов Национального удостоверяющего центра
🔍 Минцифры опубликовало приказ о требованиях к сертификатам безопасности НУЦ, который вступит в силу 1 марта 2027 года. Документ вводит 11 видов сертификатов, разделённых на группы RSA и ГОСТ, включая корневые, выпускающие, для сайтов, ПО и корпоративные. При этом приказ не делает НУЦ единственным центром сертификации для Рунета, а устанавливает требования только к сертификатам, которые выпускает Национальный удостоверяющий центр.
Эксперты отмечают, что ни один из уже выданных НУЦом сертификатов не соответствует новым требованиям, а проект в текущем виде, скорее всего, не будет принят. В частности, в сертификатах безопасности нет OID (числовых идентификаторов), характерных для квалифицированных сертификатов.
Подробнее — в материале SecPost😍
—
Подать заявку в рейтинг «Новая элита кибербеза»
2 618
🚨 Киберкомандование США заявило о серии самоубийств среди сотрудников, произошедшей с начала июня по июль 2026 года. В Пентагоне инцидент назвали «кластером суицидов» — так ведомство обозначает случаи, частота которых превышает статистически ожидаемый уровень.
В ведомстве связали инциденты с возросшей оперативной нагрузкой на фоне поддержки военных действий США в Иране.
Подробнее — в материале SecPost 😍
—
Подать заявку в рейтинг «Новая элита кибербеза»
2 618
❗️ Минцифры попросило провайдеров выделить IP-адреса из белого списка в отдельные подсети.
🔍Это нужно, чтобы запрещённые ресурсы (наркошопы, казино и VPN) не «прятались» за общими адресами легальных сайтов, случайно попадая в список разрешённых.
💬 Провайдеры подтвердили техническую возможность, но предупредили о риске сбоев при переносе клиентов на новые адреса. Подробнее — в материале SecPost 😍
📸: magnific.com
—
Подать заявку в рейтинг «Новая элита кибербеза»
2 618
🤖 ИИ-агенты стали вдвое чаще выходить из под контроля
📈 В июле число зафиксированных случаев потери контроля над ИИ почти удвоилось по сравнению с июнем, превысив 300 за месяц. Всего с начала года — более 1600. Под «потерей контроля» понимаются эпизоды, когда нейросети лгали пользователям, игнорировали инструкции, выдавали себя за человека или обходили ограничения. Статистика основана на сообщениях пользователей и может быть неполной.
По мнению экспертов, польза и опасность ИИ-агентов кроются в их автономности. Агент сам разбивает задачу на шаги, вызывает инструменты и работает без участия пользователя — каждый выданный инструмент становится точкой действия, а промпт-инъекция превращается в атаку на инфраструктуру.
Подробнее — в материале SecPost 😍
—
Подать заявку в рейтинг «Новая элита кибербеза»
2 618
⚡️«Новая элита кибербеза» – стартовал сбор заявок в новый рейтинг SecPost😍
SecPost😍 объявляет о начале подготовки первого рейтинга молодых профессионалов в сфере информационной безопасности. Подать заявку на участие можно до 30 сентября 2026 года.
В рейтинг войдет 31 лауреат, максимальный возраст участников 33 года, заявки принимаются в 7 номинациях.
31 33 7 – цифровой код проекта – читается как eleet, «элита» на хакерском сленге (замена букв цифрами, где 3=E, 1=L, 3=E, 3=E, 7=T). Используется как никнейм или символ принадлежности к «элитным» ИБ-экспертам.Номинации рейтинга «Новая элита кибербеза»: 🛡ИБ-предприниматель – создатель успешного бизнеса в сфере кибербезопасности. 🛡CISO – руководитель подразделения кибербезопасности в компании или организации. 🛡ИБ-архитектор – самый старший технический ИБ-специалист, отвечает за проектирование архитектуры безопасности в компании или организации. 🛡ИБ-исследователь – специалист в сфере изучения уязвимостей, вредоносного ПО, хакерских группировок и прочих угроз. 🛡Тестировщик на проникновение – белый хакер, занимающийся пентестами и багбаунти. 🛡DevSecOps – внедряет безопасность в процессы разработки продуктов. 🛡GRC-эксперт – отвечает за соответствие процессов обеспечения ИБ требованиям законов и нормативных актов. ❗Вы можете номинировать себя или коллегу, которого считаете достойным профессионалом в одном из направлений рейтинга. 🫵Также вы можете номинироваться в экспертный совет рейтинга для участия в оценке заявок кандидатов. 👉 Ключевые этапы подготовки рейтинга «Новая элита кибербеза» – на сайте SecPost.
2 618
⚡️ Семь жертв и миллионы долларов выкупа: проукраинская группировка вымогателей Thor снова активна после ребрендинга.
⚠️ С августа 2026 года под именем VantaCore она атакует российские компании, используя собственные шифровальщики, бэкдоры и технику уничтожения резервных копий.
💻 Злоумышленники применяют двойное и тройное вымогательство, проникая через слабозащищённые RDP и VPN, а также отключают антивирусы с помощью BYOVD-инструментов. Подробнее — в материале SecPost 😍
📸: magnific.com
—
Подписаться на SecPost в MAX
2 618
🤩🤩🤩🤩 Объем рынка EDR достигнет 9 млрд рублей в 2026 году, рост составит 20-30%
📈 По итогам 2025 года объем рынка EDR составил 7,3–7,5 млрд рублей, а в 2026-м ожидается рост до 8,8–9 млрд рублей. За первое полугодие число атак на конечные устройства выросло на 10–15% — особенно заметна динамика атак на серверы, доступные из интернета, Android-смартфоны и Windows-ноутбуки.
💻 Злоумышленники все чаще применяют ИИ для создания кастомного вредоносного кода, обходящего EDR/AV, а также используют легитимные утилиты удаленного управления, чтобы оставаться незаметными. Конечные точки остаются главной точкой входа, а основная уязвимость — человек, который открывает фишинговые письма или устанавливает вредоносный софт.
Подробнее о динамике рынка и угрозах — в материале SecPost 😍
—
Подписаться на SecPost в MAX
2 618
🔒 ЦОД хотят освободить от штрафов за утечки: эксперты считают, что владельцы дата-центров могут лишиться стимула вкладываться в защиту
▶️Аналитический центр при правительстве предложил освободить коммерческие ЦОД от ответственности за утечки персональных данных, если они лишь размещают оборудование клиента и не имеют доступа к данным. Инициатива вошла в проект дорожной карты развития рынка ЦОД.
Эксперты считают, что мера разграничит ответственность, но сама по себе не снизит число утечек. Они также предупреждают: на практике может быть сложно доказать отсутствие доступа ЦОД к данным.
Подробнее — в материале SecPost😍
—
Подписаться на SecPost в MAX
2 618
🤩🤩🤩🤩 «Код Безопасности» планирует создание группы компаний-производителей
📈 Гендиректор «Кода Безопасности» Андрей Голов 27 августа 2026 года сократил свою долю в интеграторе «Траст Технолоджиз» с 30% до 0,45%, а 99,55% перешло АО «Доверие Капитал». В пресс-службе «Кода Безопасности» пояснили SecPost, что это «исключительно бюрократический» шаг, необходимый для создания группы компаний-производителей на базе вендора.
Подробнее — в материале SecPost😍
📸: Trust Technologies / Telegram
—
Подписаться на SecPost в MAX
2 618
🤩🤩🤩🤩 Атакована торговая сеть «Командор»: хактивисты высказали предположения о том, кто мог стоять за атакой.
💻Торговая сеть «Командор» подверглась кибератаке. Из-за инцидента временно перестали работать кассы самообслуживания и терминалы безналичной оплаты, однако компания восстановила их работу.
Пророссийские хакеры связали атаку с одной из украинских группировок, а также предположили, что злоумышленники получили доступ через Active Directory.
Подробнее — в материале SecPost😍
📸: sm-komandor.ru
—
Подписаться на SecPost в MAX
2 618
🔍МТС в 2025 году зафиксировала и обработала более 10,9 млн инцидентов ИБ.
🛡 Компания ужесточила регламенты реагирования, запустила фильтрацию спама и распознавание дипфейков, а также отмечает, что главные риски 2025 года связаны с импортозамещением и ростом атак на детей через игровые схемы. Подробнее — в материале SecPost 😍
—
Подписаться на SecPost в MAX
2 618
⚡️Русскоязычная хакерская группировка использовали ИИ-агента Cursor для атак на европейские компании.
🔍По данным исследования Gambit Security, атаки затронули не менее 10 корпоративных сетей в период с апреля по май 2026 года, а применение ИИ ускорило действия злоумышленников на 30–50%.
💻Хакеры передавали агенту учётные данные и поручали ему сканирование сетей и атаки на привилегии, при этом Cursor иногда отклонял вредоносные запросы, но защиту удавалось обходить перезапуском диалога под видом тестирования. Подробнее — в материале SecPost 😍
📸: archisacademy.com
—
Подписаться на SecPost в MAX
2 618
Вакансии руководителей в ИБ — подборка SecPost😍
📌 «Солар» ищет руководителя проектов в ИБ. Среди задач — взаимодействие с заинтересованными сторонами проекта, обеспечение целей проекта, планирование работ по проектам.
📌 Cloud(.)ru в поисках руководителя направления консалтинга в области кибербезопасности. В обязанности войдут развитие практики консалтинга по информационной безопасности и выполнение финансовых показателей направления.
📌 «Инфосистемы Джет» ищет руководителя группы менеджеров проектов по информационной безопасности. Предстоит участие в подборе сотрудников в рамках группы, контроль исполнения портфеля проектов группы и планирование ресурсов группы с учетом пресейловой деятельности и планов продаж.
📌ФГБНУ Всероссийский НИИ рыбного хозяйства и океанографии (ВНИРО) в поисках начальника отдела ИБ. Нужно будет разрабатывать и реализовывать меры по обеспечению ИБ, контролировать соблюдение правил и процедур в этой сфере.
📌 «Сберкорус» ищет бизнес-партнера по кибербезопасности. Предстоит выступать единым представителем дирекции по кибербезопасности для закрепленных бизнес-подразделений, обеспечивать эффективное взаимодействие между бизнесом, ИТ и подразделением КБ
Подробности о вакансиях — по ссылкам.
2 618
🔒 F6 добилась блокировки сервиса анонимной регистрации доменов в зонах .ru и .su
🛡 Компания F6 добилась разделегирования домена теневого сервиса nulltrace, предлагавшего анонимную регистрацию доменов в зонах .ru и .su. Поводом стала связь сервиса с сетью фишинговых сайтов, нацеленных на клиентов иностранных банков. После блокировки регистрация доменов в российских зонах через сервис стала недоступна, хотя его витрина была перенесена в зону .ws.
В 2025 году в зоне .ru было зарегистрировано 42,3% всех фишинговых доменов, нацеленных на российских пользователей. Ранее правительство РФ ввело обязательную идентификацию владельцев доменов .RU, .РФ и .SU через «Госуслуги» с 1 сентября 2026 года.
Подробнее — в материале SecPost😍
📸: magnific.com | vectorjuice
—
Подписаться на SecPost в MAX
2 618
🤩🤩🤩🤩 «Около 60% крупного бизнеса используют иностранные ИИ»: вендоры оценили долю зарубежных платформ в кибербезе
🤖 Доля российских компаний, использующих иностранные ИИ-платформы в ИБ, составляет от 20 до 60% в зависимости от сегмента. На объектах КИИ этот показатель ниже — около 7%, но даже там зарубежные модели продолжают применяться. Новый закон о регулировании ИИ напрямую не запрещает такие инструменты, однако вводит требования, которые постепенно вытеснят их из чувствительных отраслей — это сформирует спрос на локальные языковые модели внутри периметра организаций.
При этом более 90% специалистов по ИБ используют иностранные модели как ассистентов — и запрет, по мнению экспертов, не заставит от них отказаться.
Подробнее — в материале SecPost😍
—
Подписаться на SecPost в MAX
2 618
💸 Социальный фонд России потратит 15 млн рублей на пентест ГИС ЕЦП: как будет проходить проверка
🔒 СФР проведёт тестирование государственной цифровой платформы, объединяющей базы данных и ведомства для автоматического назначения пенсий и пособий. В рамках пентеста специалисты проверят систему на уязвимости, возможности их эксплуатации, недостатки средств защиты и следы компрометации. Испытания пройдут с 20 ноября по 11 декабря 2026 года и будут включать внешний и внутренний пентест.
Эксперты считают, что заложенного бюджета достаточно для качественного пентеста — при условии, что будет выбрана сильная команда, а не «сканер плюс отчёт за две недели». Однако результат зависит от того, как будут распределены средства: качественная команда за 15 млн должна показать конкретные цепочки уязвимостей, а не список из CVSS-скоров.
Подробнее — в материале SecPost😍
📸: СФР / Telegram
2 618
⚡️ Федор Дбар покинул «Код безопасности» после 14 лет работы и стал директором «Элвис-плюс».
🔍 Теперь он будет отвечать за операционное управление в компании, которая выпускает продукты для защиты корпоративных сетей под брендом «Застава» и входит в структуру «Ростелекома». Подробнее — в материале SecPost 😍
—
Подписаться на SecPost в MAX
2 618
❗️ВТБ отчитался об ИБ за 2025 год: 327 тыс. инцидентов и 5,5 тыс. попыток внедрения вредоносов.
🛡 При этом банк отразил около 5 тыс. атак на несанкционированный доступ, сохранив полную сохранность данных клиентов.
✔️ Служба ИБ также выявила и нейтрализовала 4,2 тыс. фишинговых сайтов, нацеленных на пользователей банка. Подробнее — в материале SecPost 😍
📸: ВТБ / Telegram
—
Подписаться на SecPost в MAX
